天翼云边缘安全加速平台零信任服务 - 账户设置
文档简介:
本文介绍如何进行零信任账户设置。
账户设置:
AccessOne零信任服务提供安全客户端,将企业办公终端相关应用的访问流量引流到天翼云最近的服务节点。未安装安全客户端的办公终端将无法受到零信任策略的管控。本文介绍如何设置企业认证标识、设置企业保留网段。
本文介绍如何进行零信任账户设置。
账户设置
AccessOne零信任服务提供安全客户端,将企业办公终端相关应用的访问流量引流到天翼云最近的服务节点。未安装安全客户端的办公终端将无法受到零信任策略的管控。本文介绍如何设置企业认证标识、设置企业保留网段。
1.设置企业认证标识
背景信息
在使用AccessOne零信任服务客户端之前,您需要设置企业认证标识。企业认证标识是您企业员工成功登录AccessOne零信任服务客户端的重要凭证,首次登录控制台,需要配置企业认证标识。
配置方式
在左侧导航栏【账户设置】的企业认证标识区域,设置企业认证标识。
建议您使用企业名称等方便企业办公终端用户记忆的信息作为企业认证标识。终端用户首次使用AccessOne零信任服务客户端时,需要手动输入该企业认证标识进行企业标识绑定。
2.设置企业保留网段
背景信息
此项为非必须配置项,主要用于企业内部网段和零信任服务网段冲突的时候,进行配置。因为零信任服务会使用私有网络IP范围进行路由跳转,我们的路由范围网段将尽量避开常用的网络范围。
配置方式
目前零信任服务使用如下默认网段。
10.0.0.0/16
10.254.0.0/20
10.255.0.0/24
若您的企业内部网络涉及该网络范围,为避免零信任服务的私有网络IP范围和企业内部网络使用的内网网段发生冲突,请在左侧导航栏【账户设置】的企业保留网段区域,配置企业保留网段。